English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 程序员之家Apache遭受跨站攻击

 

程序员之家Apache遭受跨站攻击

威盾防火墙 2010-04-15

 

  着名开源软件组织Apache部份网站日前遭受黑客的跨站攻击,黑客取得管理者权限并安装密码木马程式,导致网站使用者密码泄漏。

  Apache管理团队昨天发布此事件的说明,指出三个网站的使用者密码可能遭破解,并提醒使用者应调整密码以免遭字典攻击破解。

  黑客攻击的目标是Apache用来追踪问题的专案管理网站JIRA。黑客于4月5日透过slicehost网站,留言表示JIRA网站有部份专案无法浏览,诱导数个管理员点选连结,该连结内容包含XSS(cross-sitescripting)攻击程序,会偷取使用者浏览器的暂存资料。

  随即黑客针对JIRA网站的login.jsp发起暴力字典攻击,于4月6日取得JIRA网站一个管理者帐号与权限。三天後黑客安装一个文件,收集使用者的密码,黑客还发通知邮件请apache管理团队重新设定密码,至少有一个黑客因此取得三个网站的管理者权限。

  Apache团队已经将这三个网站移转到别的机器,但有一个网站还没上线。


相关内容: 最新内容:
Java漏洞致Windows面临攻击危机[2010-04-14]
六成黑客攻击与PDF漏洞有关[2010-04-02]
借黑客攻击拿中国说事别有用心[2010-04-02]
电脑用户须防范新型IE网络攻击事件[2010-03-30]
优酷主页异常疑遭黑客攻击[2010-03-29]
微软IE6/7漏洞攻击直线上升[2010-03-27]
Java漏洞致Windows面临攻击危机[2010-04-14]
IE首页成为黑客摇钱树[2010-04-14]
黑客借激情视频传播电脑病毒发财[2010-04-14]
工信部:将逐步实施手机、网络实名[2010-04-13]
黑客侵入公安部计算机系统[2010-04-13]
香港网上黑客手法层出不穷[2010-04-13]